Identidad y acceso
Autenticación NTLM
También conocido como: NTLM, NT LAN Manager
Definición
Protocolo Windows heredado de autenticación por reto-respuesta que prueba la identidad a partir del hash de la contraseña, hoy considerado débil.
Ejemplos
- Un atacante captura hashes NTLMv2 con un servidor SMB malicioso y los rompe offline con hashcat.
- Relé NTLM a través de una sesión SMB sin firma para autenticarse contra un controlador de dominio.
Términos relacionados
Kerberos
Protocolo de autenticación de red basado en tickets que utiliza criptografía simétrica y un Centro de Distribución de Claves de confianza para ofrecer inicio de sesión único seguro.
Active Directory
Active Directory — definition coming soon.
Autenticación
Proceso de verificar que una entidad —usuario, dispositivo o servicio— es realmente quien dice ser antes de concederle acceso.
Password
Password — definition coming soon.
Ataque con tablas rainbow
Ataque de precomputación que usa cadenas alternas de hash y funciones de reducción almacenadas en una tabla compacta para invertir hashes sin sal mucho más rápido que la fuerza bruta.
Ladrón de credenciales
Malware dedicado a extraer contraseñas, hashes y tokens de autenticación del sistema infectado o de su memoria.